Российские компании стали активнее искать аналоги зарубежных VPN-клиентов

Российские компании стали активнее искать аналоги зарубежных VPN-клиентов

Российские компании стали активнее искать аналоги зарубежных VPN-клиентов

Защита сети по-прежнему остается одним из главных фокусов российских компаний в сфере информационной безопасности. Особенный интерес вызывает замена зарубежных VPN-клиентов Cisco AnyConnect и FortiClient, об этом рассказал ведущий специалист отдела продвижения продуктов «Кода Безопасности» Дмитрий Лебедев.

По словам Лебедева, потребность заказчиков в поиске аналогов зарубежных корпоративных VPN-клиентов связана с текущим трендом рынка сетевой безопасности: объединением решений класса NGFW и криптошлюзов.

«На российском рынке VPN-клиенты были только у вендоров криптошлюзов, а VPN-клиенты для подключения к NGFW встречались редко, – отметил Дмитрий Лебедев. – При этом зарубежные VPN-клиенты отлично подключались к NGFW и в такой связке обеспечивали комплексную безопасность при организации удаленного доступа. Объединение криптошлюзов и NGFW дает возможность безопасно подключать удаленных пользователей и проверять их рабочие места и трафик с помощью дополнительных механизмов безопасности. Так, одним из самых востребованных продуктов «Кода Безопасности» выступает наш VPN-клиент «Континент ZTN Клиент», который обеспечивает доступ удаленных пользователей по концепции Zero Trust».

«Континент ZTN Клиент» имеет несколько преимуществ, в первую очередь возможность работы со всеми основными операционными системами: Windows, Linux, macOS, iOS, Android, «Аврора».

«С точки зрения функций безопасности «Континент ZTN Клиент» обеспечивает комплаенс-контроль, когда необходимо проверить рабочую станцию пользователя на соответствие тем или иным ИБ-политикам, – рассказал Лебедев. – Например, проверить обновления ОС, которая стоит у пользователя, есть ли там антивирусное ПО, нет ли вредоносного ПО. Только после такой проверки разрешается подключение. При этом комплаенс-контроль осуществляется и во время установленного соединения с сервером доступа, и система может разорвать соединение в любой момент».

Аутентификация пользователя имеет несколько методов: базовый логин-пароль, двухэтапная аутентификация через сертификаты, в том числе на защищенных токенах, и полноценная многофакторная аутентификация через одноразовые пароли или push-уведомления. При этом на стороне сервера также можно управлять соединениями удаленных пользователей для разграничения потоков данных и выполнения ИБ-политик. При высоком уровне критичности требований весь незащищенный трафик, например, выход в интернет, будет запрещен, при менее жестком режиме можно выбрать классический split-tunneling, когда удаленный пользователь может подключаться как к корпоративным ресурсам, так и ходить в интернет через свой домашний Wi-Fi-роутер.

Злоумышленники перешли к новой схеме для перехвата кодов подтверждения

Злоумышленники всё чаще просят жертв продиктовать коды подтверждения из голосовых сообщений. Привычная схема с кодами из СМС постепенно теряет эффективность — в текстах сообщений многие компании начали размещать явные предупреждения о том, что код нельзя никому сообщать. Поэтому аферисты переключаются на голосовой канал, который нередко доступен для авторизации и восстановления доступа наряду с СМС.

О новой тенденции сообщили РИА Новости со ссылкой на сервис Smart Business Alert (SBA) компании ЕСА ПРО (входит в ГК «Кросс технолоджис»):

«Мошенники начали активно использовать звонки вместо СМС для выманивания у жертв одноразовых кодов. Классическая схема через СМС постепенно теряет эффективность. Компании, заботящиеся о репутации, всё чаще добавляют в сообщения явные предупреждения: никому не сообщать код. Это даёт человеку шанс остановиться, обдумать ситуацию и принять рациональное решение».

Для реализации схемы злоумышленники используют IP-телефонию с подменой номера. В результате входящий вызов отображается так, будто поступает от официальной организации, от имени которой действуют аферисты.

Кроме того, преступники могут записывать голос жертвы и затем использовать его в других сценариях или при развитии атаки в многоступенчатых схемах. Например, спустя несколько дней человеку могут позвонить якобы «сотрудники правоохранительных органов» и угрожать записью разговора как «доказательством» причастности к преступлению.

«Зачастую злоумышленникам даже не важно, от какого сервиса поступил звонок с кодом. Главное — чтобы человек продиктовал цифры. После этого к разговору подключаются “сотрудники” силовых структур: фейковые “майоры” начинают давить угрозами, обвинять в переводах средств, передаче геолокации и прочем», — пояснил руководитель сервиса SBA Сергей Трухачёв.

RSS: Новости на портале Anti-Malware.ru